NCSC waarschuwt voor social engineering

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor social engineering. De organisatie waarschuwt dat cybercriminelen niet alleen frauduleuze e-mailberichten versturen en malafide websites opzetten, maar slachtoffers ook telefonisch benaderen in een poging hen te overtuigen malware te installeren.

“Cybercriminelen beperken zich daarbij niet tot het versturen van frauduleuze e-mailberichten en het opzetten van malafide websites. Hackers benaderen mensen ook telefonisch door zich bijvoorbeeld voor te doen als helpdeskmedewerker en in die rol de gebruiker op te bellen met het verzoek om diens gebruikersnaam, wachtwoord of creditcardgegevens door te geven om een probleem te verhelpen of de gebruiker te verleiden om software te installeren”, waarschuwt het NCSC.

Risico’s van malware

Ook waarschuwt het NCSC voor het risico die dergelijke software oplevert en de wijze waarop criminelen hier winst uit proberen te halen. “Door het installeren van malafide software kunnen cybercriminelen bijvoorbeeld achter financiële inloggegevens van gebruikers komen, sturen zij gebruikers een rekening om die software weer te laten verwijderen of nemen zij computers van een afstand over waardoor de instellingen kunnen worden aangepast en getroffen gebruikers kwetsbaar blijven voor crimineel misbruik.”

“Dit soort aanvallen richt zich dus niet enkel op de technische kant maar onderstreept het belang van het menselijke aspect voor goede informatiebeveiliging. De combinatie van beide is van cruciaal belang voor het voorkomen van cyber security incidenten”, aldus het NCSC.

Meer over
Lees ook
Open source tool van Dropbox stroomlijnt opvolging van security meldingen

Open source tool van Dropbox stroomlijnt opvolging van security meldingen

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde1

25% van de webapps bevat tenminste 8 kwetsbaarheden uit OWASP Top 10

25% van de webapps bevat tenminste 8 kwetsbaarheden uit OWASP Top 10

25% van alle webapplicaties is nog steeds kwetsbaar voor tenminste acht beveiligingsproblemen uit de OWASP (Open Web Application Security Project) Top 10. 80% van de applicaties bevat tenminste één beveiligingslek. Dit blijkt uit onderzoek van Contrast Security. De OWASP Top 10 is bedoeld om veelvoorkomende beveiligingsproblemen in kaart te breng1

Amerikaanse senatoren vragen opheldering over smartphonegebruik Trump

Amerikaanse senatoren vragen opheldering over smartphonegebruik Trump

Twee Amerikaanse senatoren vragen opheldering over de beveiliging van de Amerikaanse president Donald Trump. Naar verluid maakt Trump nog steeds gebruik van zeen Samsung Galaxy S3. Kort na de inauguratie van president Trump wist de New York Times te melden dat Trump zijn Samsung Galaxy S3 bleef gebruiken. Dit terwijl het apparaat uit 2012 afkomst1